|
|
|
|
#1 |
|
Новичок
Регистрация: 13.04.2012
Сообщений: 4
Репутация: 0
|
здравствуйте
nod 32 обнаружил вирус : Оперативная память = EXPLORER.EXE(1788) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа очистка невозможна лог из AVZ на http://rghost.ru/37566399 |
|
|
|
|
#2 |
|
Стажёр
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
|
Лог uVS в студию http://pchelpforum.ru/f26/t6442/
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 13.04.2012
Сообщений: 4
Репутация: 0
|
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn A7679B19B90AC7776384EFB1DDF712052562AEC689FA777897F4ACD676BE7103E730A9EED62AB8492B03408F152D4C6A2D9EE80658B2B0425AA44C06F70622F0 8 tr.Carberp zoo %SystemDrive%\DOCUMENTS AND SETTINGS\U\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\44WPQDLPJQ8.EXE bl 9888FD2635A27984E7B4CFB86497A78F 177152 delall %SystemDrive%\DOCUMENTS AND SETTINGS\U\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\44WPQDLPJQ8.EXE chklst delvir delref HTTP://WEBALTA.RU delall %SystemDrive%\PROGRAM FILES\PCHD\PCHDPLAYER.EXE deltmp delnfr CZOO restart архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com если архив не был создан автоматически, добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем virus ---------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#5 |
|
Новичок
Регистрация: 13.04.2012
Сообщений: 4
Репутация: 0
|
nod32 вирус не обнаружил архив отправил на почту (от 1a1m@mail.ru)
nod не может обновиться пишет ошибка распаковки файла лог сканирования в Malwarebytes http://rghost.ru/37574175 |
|
|
|
|
#6 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это удалите в мбам
Цитата:
Выполните скрипт в AVZ при наличии доступа в интернет: -------- Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player. ------- по обновлению НОДа - необходимо очистить кэш обновления в настройках обновлений и повторить обновление баз |
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 13.04.2012
Сообщений: 4
Репутация: 0
|
сделал все как просили. вроде все работает
спасибо |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Оперативная память explorer.exe(1788) модифицированный win32/spy.shiz.nce | kolpak | Безопасность | 9 | 14.02.2012 14:32 |
| Оперативная память » explorer.exe(1920) модифицированный Win32/TrojanDownloader.Carbe | Totoro | Безопасность | 10 | 27.11.2011 21:04 |
| Оперативная память » explorer.exe(1920) модифицированный Win32/TrojanDownloader.Carbe | rachberr | Безопасность | 2 | 27.11.2011 17:23 |